Общая характеристика технических каналов утечки информации

Способы перехвата информации, обрабатываемой техническими средствами

Общая характеристика технических каналов утечки информации

Современный этап развития об­щества характеризуется возрастаю­щей ролью информационной сфе­ры, представляющей собой совокупность информации, информаци­онной инфраструктуры, субъектов, осуществляющих сбор, формирова­ние, распространение и использова­ние информации.
Под информацией обычно пони­маются сведения (сообщения, дан­ные) независимо от формы их пред­ставления [6]. К защищаемой инфор­мации относится информация, явля­ющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавли­ваемыми собственником информа­ции [6]. Это, как правило, информа­ция ограниченного доступа, содержа­щая сведения, отнесенные к госу­дарственной тайне, а также сведения конфиденциального характера.
Совокупность операций сбора, накопления, ввода, вывода, приема, передачи, записи, хранения, регист­рации, уничтожения, преобразова­ния и отображения информации ча­сто называют обобщенным терми­ном «обработка информации» [2].
К техническим средствам переда­чи, обработки, хранения и отображе­ния информации ограниченного до­ступа (ТСОИ) относятся [3, 5]: тех­нические средства автоматизирован­ных систем управления, электронно-вычислительные машины и их от­дельные элементы, в дальнейшем именуемые средствами вычислитель­ной техники (СВТ); средства изготов­ления и размножения документов; аппаратура звукоусиления, звукоза­писи, звуковоспроизведения и син­хронного перевода; системы внут­реннего телевидения; системы видео­записи и видеовоспроизведения; сис­темы оперативно-командной связи; системы внутренней автоматической телефонной связи, включая и соединительные линии перечисленного выше оборудования и т. д. Данные технические средства и системы в ря­де случаев именуются основными техническими средствами и систе­мами (ОТСС).
Совокупность информационных ресурсов, средств и систем обработки информации, используемых в со­ответствии с заданной информаци­онной технологией, средств обеспе­чения объекта информатизации, по­мещений или объектов (зданий, сооружений, технических средств), в которых они установлены, называ­ется объектом информатизации [2].
Наряду с техническими средства­ми и системами, обрабатывающими информацию ограниченного досту­па, на объектах информатизации устанавливаются и другие техни­ческие средства и системы, которые в обработке информации ограни­ченного доступа непосредственно не участвуют. К ним относятся: систе­мы и средства городской автоматической телефонной связи; системы и средства передачи данных в систе­ме радиосвязи; системы и средства охранной и пожарной сигнализа­ции; системы и средства оповеще­ния и сигнализации; контрольно-измерительная аппаратура; системы и средства кондиционирования; си­стемы и средства проводной радио­трансляционной сети и приема про­грамм радиовещания и телевиде­ния (абонентские громкоговорители, средства радиовещания; телевизо­ры и радиоприемники и т. д.); сред­ства электронной оргтехники; систе­мы и средства электрочасофикации, иные технические средства и системы. Такие технические средства и си­стемы называются средствами обес­печения объекта информатизации или вспомогательными технически­ми средствами и системами (ВТСС) [3, 5].
Электропитание ТСОИ и ВТСС осуществляется от распределитель­ных устройств и силовых щитов, ко­торые специальными кабелями со­единяются с трансформаторной под­станцией городской электросети. Че­рез помещения, в которых установ­лены технические средства обработ­ки информации ограниченного до­ступа, как правило, проходят прово­да и кабели, не относящиеся к ТСОИ и ВТСС, а также металлические тру­бы систем отопления, водоснабже­ния и другие токопроводящие ме­таллоконструкции, которые назы­ваются посторонними проводниками (ПП) [5].
Некоторые соединительные ли­нии ВТСС, а также посторонних про­водников могут выходить за пределы не только объекта информатизации, но и контролируемой зоны (КЗ), под которой понимается простран­ство (территория, здание, часть зда­ния), где исключено неконтролиру­емое пребывание посторонних лиц (посетителей, работников различ­ных технических служб, не являю­щихся сотрудниками организации), а также транспортных средств. Гра­ницей контролируемой зоны могут являться периметр охраняемой тер­ритории организации, а также ограж­дающие конструкции охраняемого здания или охраняемой части здания, если оно размещено на неохра­няемой территории.
Таким образом, при рассмотре­нии объекта информатизации, как объекта разведки, его необходимо рассматривать как систему, включа­ющую:
• технические средства и системы, непосредственно обрабатывающие информацию ограниченного до­ступа, вместе с их соединительны­ми линиями (под соединительны­ми линиями понимают совокуп­ность проводов и кабелей, про­кладываемых между отдельными ТСОИ и их элементами);
• вспомогательные технические средства и системы вместе с их со­единительными линиями;
• посторонние проводники;
• систему электропитания объекта;
• систему заземления объекта.
Для добывания информации, обрабатываемой техническими средствами, «противник» (лицо или груп­па лиц, заинтересованных в получении этой информации) может ис­пользовать широкий арсенал порта­тивных технических средств развед­ки (TCP).
Совокупность объекта разведки (в данном случае - ТСОИ), техниче­ского средства разведки,
с помощью которого добывается информация, и физической среды, в которой рас­пространяется информационный сигнал, называется техническим ка­налом утечки информации (рис. 1).

Технические каналы утечки ин­формации можно разделить на есте­ственные и специально создаваемые.
Естественные каналы утечки ин­формации возникают за счет побоч­ных электромагнитных излучений, возникающих при обработке инфор­мации техническими средствами (электромагнитные каналы утечки информации), а также вследствие наводок информационных сигналов в линиях электропитания ТСОИ, со­единительных линиях ВТСС и посто­ронних проводниках (электрические каналы утечки информации) [7].
К специально создаваемым кана­лам утечки информации относятся каналы, создаваемые путем внедре­ния в ТСОИ электронных устройств перехвата информации (закладных устройств) и путем высокочастотно­го облучения ТСОИ [7].